Mentionsy Mentionsy
Powered By Protopia
Powered By Protopia

Techniczna strona Asystenta AI dla 60 tys. pracowników: discovery, dostęp i orkiestracja wiedzy

10.06.2026 ·26 min 28 s · 11 rozdziałów

🎯 Techniczna strona asystenta AI dla 60 tys. pracowników - discovery, dostęp i orkiestracja wiedzyW poprzednim odcinku Marek opowiadał o biznesowej stronie asystenta AI dla globalnej firmy farmaceutycznej. Teraz schodzimy poziom niżej - Szymon Warda wyciąga z Marka techniczne smaczki tego wdrożenia. Nie architektura, tylko realne przygody: na co trafia osoba, która chce podłączyć agenta do SAP-a, SharePointa i bazy wiedzy HR. Dostępy, prompt injection, content poisoning, eksplozja tokenów i logika ukryta we frontendzie formularza - czyli te 90% pracy, o których nikt nie mówi na LinkedIn.💡 Co wyniesiesz z tego odcinka:✅ Dlaczego service account to pułapka - prompt injection i impersonacja potrafią wyciągnąć pensję prezesa✅ Delegated Access i OAuth - token reprezentujący użytkownika zamiast konta technicznego✅ Federacja tożsamości: dlaczego SAP i SuccessFactors to osobne wyzwanie✅ Discovery API w starszych systemach - gdy nikt w organizacji nie wie, że API w ogóle istnieje✅ SharePoint i Graph API: za szeroki dostęp i content poisoning fałszywą procedurą HR✅ Knowledge Base w HTML - jak ekstrakcja tekstu ratuje przed eksplozją tokenów x5 i halucynacją✅ Multimodalność: obrazy i diagramy wnoszą wartość, ikonki i loga tylko palą tokeny✅ Orkiestracja wiedzy: procedura lokalna vs globalna i pułapka wyszukiwania po słowach kluczowych✅ Tickety: orchestrate, do not replicate - i custom API z regułami pisanymi po ludzku✅ Dlaczego potrzebujesz doświadczonych konsultantów, a nie "AI wpisanego do CV"⏱️ W odcinku:00:00 - Intro: nieoczywiste przygody dużego wdrożenia asystenta01:31 - Dostępy: dlaczego service account to pułapka (prompt injection)04:19 - Delegated Access i OAuth: token użytkownika, nie konto techniczne05:29 - Federacja tożsamości: SAP, SuccessFactors i wiele tożsamości06:54 - Discovery API: rola eksperta przy starszych systemach08:12 - API wybiórczo wdrożone: moduły i plany licencyjne09:17 - SharePoint i Graph API: za szeroki dostęp do danych11:16 - Content poisoning: wstrzykiwanie fałszywych procedur HR13:07 - Knowledge Base w HTML: ekstrakcja i eksplozja tokenów x514:16 - Multimodalność: obrazy, diagramy i ikonki bez wartości16:00 - Orkiestracja wiedzy: procedury lokalne vs globalne17:19 - Tickety: orchestrate, do not replicate i custom API22:01 - Wnioski: Discovery, uwierzytelnianie, API Gateway24:22 - Licencje: SAP zmienia zasady gry dla agentów25:06 - Zajawka: testowanie agenta i eval strategy🎙️ Prowadzą:Marek Grabarz - Managing Partner & Technology Advisor w Protopia, Microsoft Azure MVPhttps://linkedin.com/in/marek-grabarzSzymon Warda - Managing Partner & Technology Advisor w Protopiahttps://linkedin.com/in/szymonwarda👥 Dla kogo jest ten odcinek:🎯 Architektów i inżynierów integrujących agenta AI z SAP, SharePoint i systemami legacy🎯 CTO i liderów IT, którzy chcą zrozumieć, gdzie naprawdę leży ryzyko wdrożenia asystenta🎯 Specjalistów od bezpieczeństwa i tożsamości - prompt injection, impersonacja, content poisoning🎯 Każdego, kto słyszał "przecież podłączymy się przez API i zadziała" i chce wiedzieć, dlaczego nie🔧 Protopia - Rozwiązujemy problemy z cloud, AI i KubernetesKontakt: https://protopia.tech/kontakt🎧 Nasz bardziej technologiczny podcast - Patoarchitekci: https://www.youtube.com/@Patoarchitekci

1:14 · Problem dostępu do systemów 1

Czyli nasz asystent w ten sposób nie replikuje RBAC-a, Role Based Access Control, nie stara się w jakiś sposób za pomocą jakichś magicznych system promptów, czy parametrów, czy innych rzeczy ograniczać tego dostępu, tylko jedzie

Pokazano wszystkie 1 dopasowanie. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.